Rassegna CVE — 18 settembre 2026
8 CVE
3 KEV
Rassegna del 18 settembre 2026: 3 nuove voci nel catalogo CISA KEV e 5 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2025-39964 KEV | Linux Kernel | – | Unknown | Condizione di gara nel kernel Linux nei socket AF_ALG consente scritture concorrenti sullo stesso socket, causando interleaving imprevedibile dei dati e corruzione dello stato interno. Applicare le mitigazioni del vendor secondo la guida CISA BOD 26-04. Aggiunto al KEV il 2026-0… | |
| CVE-2026-53266 KEV | Linux Kernel | – | Unknown | Scrittura fuori dai limiti nel kernel Linux nel target SNAT di ebtables: la riscrittura dell’indirizzo hardware del mittente ARP puo’ scrivere in un frammento non lineare di socket-buffer supportato da una pagina di file importata via splice. Le versioni interessate potrebbero e… | |
| CVE-2025-39682 KEV | Linux Kernel | – | Unknown | Controllo improprio delle condizioni eccezionali nel kernel Linux nel percorso di ricezione TLS consente a un record di lunghezza zero da rx_list di bypassare la gestione prevista dei tipi di record in recvmsg(), causando elaborazione dei record TLS successivi con assunzioni err… | |
| CVE-2026-81934 | – | – | Unknown | CVE-2026-81934: disponibile un proof-of-concept pubblico per una vulnerabilita’ in Redis, sistema di archiviazione dati in memoria, con sfruttamento attivo rilevato in rete. Aggiornare Redis e monitorare gli indicatori di compromissione. Advisory ACN pubblicato il 2026-09-18. | |
| risolte-vulnerabilita-in-grafana-7 | – | – | Unknown | Risolte molteplici vulnerabilita’ in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva dei dati; 3 con gravita’ alta. Lo sfruttamento potrebbe consentire elevazione dei privilegi e/o esecuzione di codice arbitrario remoto. Aggiornare all’ultima versio… | |
| vulnerabilita-in-solarwinds-6 | – | – | Unknown | Risolta una vulnerabilita’ di sicurezza ad alta gravita’ in SolarWinds Access Rights Manager. Lo sfruttamento potrebbe consentire a un attaccante remoto di eseguire codice arbitrario sui sistemi interessati. Applicare l’aggiornamento del vendor. Advisory ACN pubblicato il 2026-0… | |
| risolte-vulnerabilita-in-pgadmin | – | – | Unknown | Un aggiornamento risolve 2 vulnerabilita’ a gravita’ critica in pgAdmin, piattaforma open source di amministrazione e sviluppo per PostgreSQL. Lo sfruttamento potrebbe consentire di eludere i meccanismi di autenticazione e di scrivere file arbitrari sui sistemi interessati. Appl… | |
| risolte-vulnerabilita-in-google-chrome-74 | – | – | Unknown | Google ha rilasciato un aggiornamento per Chrome che corregge 16 nuove vulnerabilita’ di sicurezza, di cui 2 a gravita’ critica e 7 ad alta gravita’. Aggiornare Chrome all’ultima versione per mitigare potenziali sfruttamenti. Advisory ACN pubblicato il 2026-09-18. |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.